IT-palvelujätti HCLTechistä on tullut toinen merkittävä intialainen teknologiayritys kahden viikon sisällä, joka julkisesti kiistää tietomurron sen jälkeen, kun hakkeri väitti paljastaneensa työntekijöiden tietoja. Väitteisiin vastaavassa lausunnossa HCLTech kertoi, että sen sisäinen tarkastus ei löytänyt todisteita siitä, että sen järjestelmiin olisi murtauduttu, ja että hakkerin hallussa olevat tiedot voivat olla laajuudeltaan rajalliset ja huomionarvoisesti useita vuosia vanhoja. Yritys kertoi lisätutkimuksen olevan käynnissä.

HCLTechin työntekijätietojen vuotoväitettä seurasi samankaltainen tapaus, joka koski Tata Consultancy Servicesiä (TCS), mikä herättää uusia kysymyksiä siitä, miten maan suurimmat IT-vientiyhtiöt käsittelevät uhkatiedusteluhälytyksiä ja miten työntekijöiden tulisi toimia, kun heidän henkilötietonsa ilmestyvät väitteisiin, joita ei ole riippumattomasti vahvistettu.

Mitä Hakkerit Väittävät vs. Mitä HCLTech Vahvistaa

Raporttien mukaan hakkeri tai hakkeriryhmä väitti hankkineensa HCLTechiin liittyviä työntekijätietoja ja tarjosi niitä paljastettavaksi tai myytäväksi. HCLTechin vastaus on ollut hillitty mutta päättäväinen: yritys kertoo, että sen oma tutkimus ei ole löytänyt viitteitä siitä, että sen yritysjärjestelmiin olisi murtauduttu. Ratkaisevaa on, että HCLTech ei ole tyrmännyt väitettä täysin. Sen sijaan se on tunnustanut, että osa hakkerin mainitsemista tiedoista voi olla aitoja, mutta vanhoja ja mahdollisesti määrältään rajallisia verrattuna siihen, mitä mainostettiin.

Tämä on tärkeä ero. Yrityksen "järjestelmämurron" kieltäminen ei ole sama asia kuin sen kieltäminen, että mitään tietoja olisi olemassa. Vanhat työntekijätietueet, HR-vieminnät tai arkistoidut tiedostot voivat kiertää vuosia ensimmäisen vuodon jälkeen, ja ne saattavat joskus nousta uudelleen esiin uuden hakkerialiasnimen alla tai paketoituna "uutena" tapauksena huomion herättämiseksi. HCLTechin varovainen sanamuoto viittaa siihen, että yritys yrittää erottaa sensationaalisen väitteen siitä, minkä sen oikeuslääketieteelliset tiimit voivat itse vahvistaa.

Tuttu Kaava: Kaikuja TCS:n Tietovuotoväitteestä

Ajoitusta on vaikea sivuuttaa. Vain päiviä aiemmin TCS kiisti tietomurron samankaltaisen työntekijätietojen vuotohälytyksen jälkeen, ja yritys vahvisti saaneensa uhkatiedusteluhälytyksiä työntekijätietojen mahdollisesta paljastumisesta. Tapaus kärjistyi edelleen, kun raportteja ilmestyi TCS:n työntekijätietojen tietomurtohälytyksestä, joka koski noin 800 000 tietuetta, joita hakkeri väitti, ja yritys on pyrkinyt kontekstualisoimaan luvun tutkiessaan asiaa.

Kaksi Intian suurinta IT-palveluyritystä kohtaa lähes identtisiä väitteitä saman päiväjakson sisällä, mikä viittaa kaavaan eikä sattumaan. Se voi kuvastaa hakkereiden kohdistavan hyökkäyksiä laajasti alaan, kierrättävän vanhempia vuodettuja tietoaineistoja ja brändäävän ne uusiksi tapauksiksi, tai yksinkertaisesti testaavan, mitkä väitteet tuottavat medianäkyvyyttä ja painetta yritysten viestintätiimeille. Näiden yritysten työntekijöille ja muiden suurten IT-yritysten työntekijöille, jotka seuraavat tarkasti, oppitunti on sama: vahvistamattomista tietomurtoväitteistä on tulossa toistuva piirre uhkakuvassa, ei yksittäinen tapahtuma.

Miksi Vanhat Työntekijätiedot Aiheuttavat Edelleen Riskejä

On houkuttelevaa kohdella "vanhoja" tietoja vähäriskisinä, mutta tämä oletus ei toimi hyvin käytännössä. Työntekijätietueet, jopa vuosia vanhat, sisältävät tyypillisesti tietoja, kuten nimiä, työntekijätunnuksia, yhteystietoja ja joskus sisäistä organisaatiotietoa. Tällainen tieto on edelleen hyödyllistä hyökkääjille, jotka toteuttavat kalastelukampanjoita, sosiaalisen manipuloinnin yrityksiä tai tunnusten täyttöhyökkäyksiä, erityisesti jos työntekijät ovat käyttäneet samoja salasanoja tai yhteystietoja useilla tileillä tiedon alkuperäisen keräämisen jälkeen.

Vanhoja tietoja voidaan myös yhdistää muista lähteistä peräisin oleviin uudempiin vuotoihin yksilön täydellisemmän profiilin rakentamiseksi, mikä on tekniikka, johon hyökkääjät yhä useammin luottavat. Joten vaikka HCLTechin luonnehdinta tiedoista "rajallisina" ja "useita vuosia vanhoina" on kohtuullinen alustava havainto, sitä ei pitäisi tulkita syyksi, jonka vuoksi asianomaisten työntekijöiden tulisi jättää tilanne kokonaan huomiotta.

Mitä Tämä Tarkoittaa Sinulle

Jos olet tai olet ollut HCLTechin työntekijä, on muutamia käytännön toimia, jotka kannattaa tehdä riippumatta siitä, miten tutkimus päättyy. Ensinnäkin suhtaudu skeptisesti kaikkiin odottamattomiin sähköposteihin, puheluihin tai viesteihin, jotka viittaavat työhistoriaasi, erityisesti sellaisiin, joissa pyydetään vahvistamaan henkilötietoja tai klikkaamaan linkkejä. Toiseksi tarkista, oletko käyttänyt vanhoja työhön liittyviä salasanoja henkilökohtaisilla tileillä, ja päivitä ne tarvittaessa. Kolmanneksi harkitse monivaiheisen tunnistautumisen käyttöönottoa kaikkialla, missä se ei ole jo käytössä, sillä tämä vähentää merkittävästi riskiä, että vuotaneet tunnukset yksinään riittävät tilin käyttöön.

Laajemmin tämä tapaus muistuttaa siitä, että tietosuoja ei ole kertaluonteinen tehtävä, joka liittyy yhteen tietomurtoilmoitukseen. Kun yhä useammat intialaiset IT-yritykset kohtaavat tällaisia väitteitä, sekä työntekijät että kuluttajat hyötyvät siitä, että he tarkistavat rutiininomaisesti, mitkä heidän henkilötietonsa ovat näkyvillä verkossa, ja tiukentavat suojausasetuksia sähköposti-, pankki- ja työpaikkatileillä.

Isompi Kuva

HCLTechin vastaus – järjestelmämurron kieltäminen mutta vanhojen, rajallisten tietojen altistumisen mahdollisuuden tunnustaminen – heijastaa sitä, miten TCS käsitteli omaa viimeaikaista säikähdystään. Yhdessä nämä tapaukset viittaavat siihen, että intialaisten IT-yritysten on yhä useammin hallittava harmaata aluetta vahvistettujen tietomurtojen ja vahvistamattomien hakkeriväitteiden välillä, alueella, jossa julkinen luottamus ja selkeä viestintä ovat yhtä tärkeitä kuin tekninen oikeuslääketiede.

Toistaiseksi HCLTechin työntekijätietojen vuotoväite on edelleen tutkinnan alla, eikä yritys ole vahvistanut minkäänlaista järjestelmiensä vaarantumista. Lukijat ja työntekijät, jotka haluavat ymmärtää, miten tämä sopii laajempaan trendiin, voivat myös tarkastella käynnissä olevaa TCS-tilannetta, joka tarjoaa hyödyllisen vertailukohdan siitä, miten tällaiset väitteet tyypillisesti etenevät ja miten yritykset vastaavat, kun uhkatiedusteluhälytykset muuttuvat julkisiksi otsikoiksi.